НАЖМИ, чтобы запустить свой Сервер Майнкрафт + 8🎁
pluginПлагины/AuthMeReloaded
AuthMeReloaded

AuthMeReloaded

AuthMeReloaded - мощный плагин аутентификации для Bukkit/Spigot, защищающий offline-mode серверы и усиливающий безопасность online-mode. Поддержка 2FA, сессионного входа, баз данных и прокси.

Оцените первым
Открыть в FateLauncher
118.8K
56

AuthMeReloaded - защита серверов Майнкрафт от кражи ников

AuthMeReloaded - один из самых старых и популярных auth-плагинов для Bukkit/Spigot, который закрывает главную проблему пиратских серверов: кражу ников и доступ к чужим аккаунтам. Если ваш сервер работает в offline-mode (онлайн-выключен), любой игрок может зайти под чужим именем. AuthMe решает это принудительной авторизацией по паролю. Но даже на online-mode серверах плагин полезен - он добавляет второй фактор защиты и расширенный контроль над входом.

На Modrinth у плагина уже 114 тысяч загрузок, лицензия GPL-3.0-only. Проект активно поддерживается: недавно вышли сборки под Paper 1.21+, Folia 1.21+, Spigot 1.20-1.21 и legacy-ветка для Spigot 1.16-1.19.

Что делает плагин с неавторизованными игроками

Пока игрок не введёт пароль, он фактически заморожен. Нельзя:

  • ставить или ломать блоки
  • ходить
  • вводить команды
  • открывать инвентарь

Плагин также кикает игроков со слишком длинными или короткими никами и может банить по странам (через коды стран в GeoIP-базе MaxMind).

Ключевые фишки AuthMeReloaded

  • Сборки под разные платформы: Spigot Legacy (1.16-1.19), Spigot 1.21 (1.20-1.21), Paper 1.21+, Folia 1.21+
  • Нативные прокси-плагины для BungeeCord и Velocity
  • Восстановление пароля по e-mail
  • Защита от подмены ника (username spoofing)
  • Whitelist/Blacklist по странам
  • Встроенный AntiBot - защита от ботов на входе
  • ForceLogin - админ может залогиниться под любым аккаунтом через консоль
  • Избавление от сообщения "Logged in from another location"
  • Поддержка 2FA (двухфакторная аутентификация)
  • Session Login - не нужно вводить пароль при каждом заходе
  • Сообщения на языке клиента игрока с фолбэком на язык сервера
  • Редактируемые переводы
  • Поддержка MySQL, MariaDB, PostgreSQL и SQLite
  • Алгоритмы шифрования: SHA256, ARGON2, BCRYPT, PBKDF2, PBKDF2BASE64 и другие
  • Миграция хешей из внешних систем без простоя: XFBCRYPT, MYBB, PHPBB, JOOMLA, WORDPRESS, WBB3/WBB4, IPB3 и другие
  • Кастомные имена таблиц/колонок в MySQL (удобно при интеграции с форумом)
  • Кэширование запросов к БД
  • Совместимость с Citizens2, CombatTag, CombatTagPlus
  • Графические диалоги логина/регистрации (вместо чат-промптов)
  • Restricted users - привязка ника к IP
  • Защита инвентаря до авторизации (требует PacketEvents)
  • Premium bypass - владельцы Mojang-аккаунтов пропускают пароль (требует PacketEvents)
  • Сохранение точки выхода игрока
  • Возврат эндер-жемчуга, брошенного до авторизации
  • Раздельные таймауты на логин и регистрацию
  • Подтверждение e-mail при /email add и /email change
  • Автоматический бэкап БД
  • Импорт аккаунтов из Auth+, LibreLogin, LimboAuth, nLogin, OpeNLogin, tiAuth + встроенная миграция SQLite в MySQL/MariaDB/PostgreSQL

Графические диалоги (Dialog UI)

AuthMe умеет показывать графические диалоги логина и регистрации вместо унылых чат-промптов. Это выглядит современно и удобно для игроков.

  • settings.registration.dialog.postJoin.enable - включает диалог после захода на сервер
  • settings.registration.dialog.preJoin.enable - включает диалог до захода (только на Paper/Folia)
  • Опции независимы - можно включить любую, обе или ни одной
  • Pre-join требует современные версии сервера (Paper/Folia 1.21.11+)
  • Премиум-игроки пропускают pre-join диалог при включённом premium bypass

Premium bypass - как это работает

Владельцы легитимных Mojang-аккаунтов могут полностью пропустить парольную авторизацию. Идентификация проходит через криптографический хендшейк с сессионным сервером Mojang во время фазы логина Minecraft. Пароль вообще не запрашивается.

  • Включается через settings.enablePremium: true в config.yml
  • Игроки подключаются через /premium, отключаются через /freemium (нужно быть залогиненным)
  • Админы могут управлять через /authme premium <player> и /authme freemium <player>

Важно знать про сценарии использования:

  • Прямое подключение (offline-mode, без прокси): нужен PacketEvents 2.x. Без него premium bypass отключается при запуске (fail-closed)
  • За online-mode прокси (Velocity/BungeeCord): прокси сам аутентифицирует через Mojang и форвардит проверенный UUID. PacketEvents на бэкенде не нужен. Установите Hooks.bungeecord: true на бэкенде
  • За offline-mode прокси: установите authme-velocity или authme-bungee на прокси. Премиум-игроки аутентифицируются на прокси, проверенный UUID форвардится на бэкенд

Команды и права

Основные права:

  • authme.player.* - все пользовательские команды
  • authme.admin.* - все админские команды

Миграция между базами данных (например SQLite в MySQL):

/authme converter sqliteToSql

Требования к запуску

Выбирайте jar под вашу платформу и версию:

ПлатформаВерсия JavaФайлСовместимость
Spigot LegacyJava 17+AuthMe-*-Spigot-Legacy.jarSpigot 1.16.x - 1.19.x
Spigot 1.21Java 21+AuthMe-*-Spigot-1.21.jarSpigot 1.20.x - 1.21.x
PaperJava 21+AuthMe-*-Paper.jarPaper 1.21+
FoliaJava 21+AuthMe-*-Folia.jarFolia 1.21+
BungeeCordJava 21+AuthMe-*-Bungee.jarBungeeCord / Waterfall (1.19 API)
VelocityJava 21+AuthMe-*-Velocity.jarVelocity 3.4+

Дополнительно:

  • PacketEvents 2.x (опционально, но нужен для защиты инвентаря, блокировки tab-complete и premium bypass при прямом подключении)

Сборка из исходников

Для компиляции нужны:

  • JDK 17+ для authme-core, authme-tools, authme-spigot-legacy
  • JDK 21+ для полного мультимодульного билда (authme-bungee, authme-spigot-1.21, authme-paper-common, authme-paper, authme-folia, authme-velocity)
  • Maven 3.8.8+
  • Git/GitHub (опционально)

Сборка:

git clone <репозиторий> mvn clean package

С JDK 17 собираются только модули, совместимые с Java 17. С JDK 21+ собирается полный реактор.

Практические советы

  • Если у вас уже есть форум на WordPress, phpBB, Joomla или IPB - AuthMe может читать хеши паролей напрямую из их БД. Это значит, что игрокам не нужно заново регистрироваться на сервере, если у них уже есть аккаунт на форуме
  • Для больших серверов с прокси (BungeeCord/Velocity) ставьте authme-velocity или authme-bungee на прокси, а на бэкенд-серверы - обычный AuthMe. Так аутентификация проходит один раз на прокси, а не на каждом сервере отдельно
  • Включайте Session Login, чтобы не бесить игроков постоянным вводом пароля - они залогинятся один раз и останутся в системе до истечения сессии
  • 2FA добавляет слой безопасности, но требует от игроков наличия приложения-аутентификатора. На пиратских серверах с молодой аудиторией это может отпугнуть часть игроков
  • Premium bypass - киллер-фича для гибридных серверов. Легальные игроки с лицензией заходят без пароля, а пиратские проходят обычную регистрацию. Это убирает трение для лицензионщиков

Интеграция с хостингом

Плагин отлично работает на выделенных серверах. Если вы хотите запустить сервер Майнкрафт с AuthMeReloaded и играть с друзьями онлайн - это можно сделать через BungeeHost. Плагин устанавливается в один клик, а хостинг серверов Майнкрафт от BungeeHost поддерживает все актуальные версии Spigot, Paper и Folia, на которых AuthMe гарантированно заведётся.

Итог

AuthMeReloaded - must-have для любого offline-mode сервера. Без него ваш сервер уязвим к краже ников, а игроки - к потере прогресса и вещей. Плагин закрывает базовые интенты: парольная защита, 2FA, восстановление по почте, защита от ботов, контроль по странам. При этом он гибко настраивается и совместим с кучей других плагинов и баз данных. Скачайте AuthMeReloaded и закройте вопрос безопасности сервера раз и навсегда.

Скриншоты AuthMeReloaded

29 июня 2024 г.

Часто задаваемые вопросы

Совместимость

Minecraft: Java Edition

Нажмите на диапазон, чтобы выбрать точную версию.

Поддерживаемые окружения

Сервер

Детали

Лицензия:
Опубликован:2 года назад
Обновлён:3 дня назад

Версии плагина AuthMeReloaded

Доступно 20 версий. Сначала показаны самые популярные и самые свежие.

16 из 20 версий
Самые популярные
R
6.0.0AuthMeReloaded 6.0.0
1.21.1126.1.x26.2
R
5.6.05.6.0
1.18.21.19.41.20.4–1.20.61.21
R
5.7.05.7.0
1.16.x1.17–1.17.11.18.x1.19.x
R
6.0.0AuthMeReloaded 6.0.0
1.16.x1.17–1.17.11.18.x1.19.x
R
6.0.0AuthMeReloaded 6.0.0
1.21.1126.1.x26.2
R
6.0.0AuthMeReloaded 6.0.0
1.21.6–1.21.1126.1.x26.2
Самые Новые
R
6.0.1AuthMeReloaded 6.0.1
1.21.1126.1.x26.2
R
6.0.1AuthMeReloaded 6.0.1
1.21.6–1.21.1126.1.x26.2
R
6.0.1AuthMeReloaded 6.0.1
1.21.1126.1.x26.2
R
6.0.1AuthMeReloaded 6.0.1
1.16.x1.17–1.17.11.18.x1.19.x
R
6.0.1AuthMeReloaded 6.0.1
1.21.6–1.21.1126.1.x26.2
R
6.0.1AuthMeReloaded 6.0.1
1.21.1126.1.x26.2
R
6.0.0AuthMeReloaded 6.0.0
1.21.6–1.21.1126.1.x26.2
R
6.0.0AuthMeReloaded 6.0.0
1.21.1126.1.x26.2
B
6.0.0-R1AuthMeReloaded 6.0.0-R1
1.21.1126.1.x
B
6.0.0-R1AuthMeReloaded 6.0.0-R1
1.21.6–1.21.1126.1.x
Главная